回滚选项

在独立环境中,不支持回滚。

在从 vSRX 版本升级的高可用性环境中,仅当第一个节点已重新装入操作系统并且第二个节点已重新装入操作系统之后,才支持回滚。 此时网关处于“升级活动”状态。 应遵循以下步骤将第一个节点回滚到先前版本。

请注意,在等待辅助节点打开电源并使流量故障转移到此节点时,会发生流量中断。

  1. SSH到托管 vSRX 节点的裸机服务器,该节点正在回滚(当前主节点)。 关闭节点上的 vSRX,并禁用自动启动,以避免主机重启时虚拟机启动。

    这会导致“大脑分裂”,并很可能造成系统瘫痪。

    请使用以下命令:

    virsh shutdown vSRXvM3
    virsh autostart vSRXvM3 --disable
    

    在继续操作前,请等待节点完全断电。

  2. SSH到托管 vSRX 节点的裸机服务器,该节点未回滚。 打开 vSRX. 这会将主节点返回到原始 vSRX 版本。 请使用以下命令:

    # Restore the original qcow2 file.
    cd /var/lib/libvirt/images/vSRXvM3
    cp vSRX_Image.qcow2.backup vSRX_Image.qcow2
    
    # Start the VM
    virsh start vSRXvM3
    
    # Enable autostart
    virsh autostart vSRXvM3
    
  3. 根据需要运行 操作系统重新装入就绪性检查,并解决任何问题。

  4. 在主机上执行操作系统重装,以回滚并恢复到原始的 vSRX 版本。 不要在当前主节点上运行操作系统重新加载。

如果您按照上述步骤操作,被回滚的节点应该有一个 vSRX,该节点已关闭且不属于集群的一部分。 这是您应该运行操作系统重新加载的节点。 这样做可以让集群中的两个节点运行在同一版本的 vSRX 上,这是 vSRX 集群正常运行所必需的。

操作系统重装完成后,仪表盘将使用其原始配置运行。